VYPR

CWE-352

Cross-Site Request Forgery (CSRF)

CompoundStableLikelihood: Medium

Description

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

Hierarchy (View 1000)

Parents

Children

none

Related attack patterns (CAPEC)

CAPEC-111 · CAPEC-462 · CAPEC-467 · CAPEC-62

CVEs mapped to this weakness (9,651)

page 29 of 483
  • CVE-2024-24468HigFeb 5, 2024
    risk 0.57cvss 8.8epss 0.00

    Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the add_customblock.php.

  • CVE-2024-24470HigFeb 2, 2024
    risk 0.57cvss 8.8epss 0.01

    Cross Site Request Forgery vulnerability in flusity-CMS v.2.33 allows a remote attacker to execute arbitrary code via the update_post.php component.

  • CVE-2023-6676HigFeb 2, 2024
    risk 0.57cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) vulnerability in National Keep Cyber Security Services CyberMath allows Cross Site Request Forgery. This issue affects CyberMath: from v1.4 before v1.5.

  • CVE-2024-24524HigFeb 2, 2024
    risk 0.57cvss 8.8epss 0.01

    Cross Site Request Forgery (CSRF) vulnerability in flusity-CMS v.2.33, allows remote attackers to execute arbitrary code via the add_menu.php component.

  • CVE-2024-22140HigJan 31, 2024
    risk 0.57cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) vulnerability in Cozmoslabs Profile Builder Pro.This issue affects Profile Builder Pro: from n/a through 3.10.0.

  • CVE-2023-7074HigJan 29, 2024
    risk 0.57cvss 8.8epss 0.00

    The WP SOCIAL BOOKMARK MENU WordPress plugin through 1.2 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack.

  • CVE-2023-6946HigJan 29, 2024
    risk 0.57cvss 8.8epss 0.00

    The Autotitle for WordPress plugin through 1.0.3 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack.

  • CVE-2023-6391HigJan 29, 2024
    risk 0.57cvss 8.8epss 0.00

    The Custom User CSS WordPress plugin through 0.2 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack.

  • CVE-2023-6390HigJan 29, 2024
    risk 0.57cvss 8.8epss 0.00

    The WordPress Users WordPress plugin through 1.4 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack.

  • CVE-2023-47024HigJan 20, 2024
    risk 0.57cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in NCR Terminal Handler v.1.5.1 leads to a one-click account takeover. This is achieved by exploiting multiple vulnerabilities, including an undisclosed function in the WSDL that has weak security controls and can accept custom content types.

  • CVE-2024-22819HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_templets_update.

  • CVE-2024-22818HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerbility via /system/site/filterKeyword_save

  • CVE-2024-22817HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/email/email_conf_updagte

  • CVE-2024-22603HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/links/add_link

  • CVE-2024-22601HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/scorerule_save

  • CVE-2024-22699HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/update_group_save.

  • CVE-2024-22593HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/add_group_save

  • CVE-2024-22592HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_update

  • CVE-2024-22591HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_save.

  • CVE-2024-22568HigJan 18, 2024
    risk 0.57cvss 8.8epss 0.00

    FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/del.